Каково состояние управления по умолчанию на интерфейсах брандмауэра Netscreen?
Другими словами, это команда:unset interface ethernet1/1 ip manageable
лишний?
Я думал, что в целях безопасности было бы целесообразно, чтобы Netscreens включил управление только через порт mgt, но я не могу найти ссылку на это в руководстве Netscreen. На самом деле, я даже не смог найти ссылку на "управляемую" команду в руководстве по интерфейсу командной строки ОС Juniper Netscreen Screen: http://www.juniper.net/techpubs/software/screenos/screenos5x/screenos5xidp1/CLI_5.0.0-IDP1.pdf
Конфигурационный файл, на который я смотрю, будет иметь такую команду:set interface ethernet1/1 manage-ip XXX.XXX.XXX.XXX
а потом
unset interface ethernet1/1 ip manageable
Я знаю, что первая команда установит ip порта управления на этом интерфейсе, но я не уверен, действительно ли нужна следующая команда, потому что позже я вижу, что сетевой администратор сделал что-то вроде:
set interface ethernet1/1 manage ping
set interface ethernet1/1 manage ssh
set interface ethernet1/1 manage snmp
set interface ethernet1/1 manage ssl
... Я не уверен, зачем им это делать, если управление этим интерфейсом включено по умолчанию. Но если он не включен по умолчанию, зачем беспокоиться о команде unset?
Если это зависит от устройства Netscreen, пожалуйста, дайте мне знать, чтобы я мог быть более конкретным.
1 ответ
Я нашел этот маленький драгоценный камень в руководстве по администрированию ScreenOS 6.3 на странице 37:
При привязке интерфейса к любой зоне безопасности, кроме зон доверия и зон доверия V1, все параметры управления по умолчанию отключены.